Report
CVE-2024-3037 Hoch

PaperCut NG/MF – Arbitrary File Deletion über Web Print (Windows-Server)

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In PaperCut NG/MF besteht auf Windows-Servern mit aktiviertem Web Print eine Schwachstelle zum beliebigen Löschen von Dateien. Zur Ausnutzung benötigt ein Angreifer bereits lokalen Login-Zugang zum Windows-Server sowie die Möglichkeit, Code mit niedrigen Rechten direkt auf dem Server auszuführen. In den meisten Installationen wird das Risiko durch die Standard-Windows-Server-Konfiguration gemindert, die den lokalen Login typischerweise auf Administratoren beschränkt; ein Risiko besteht jedoch dort, wo nicht-administrative Benutzer lokal an der Konsole anmelden dürfen. Die CVE wurde in zwei separate CVEs aufgeteilt (CVE-2024-3037 und CVE-2024-8404) und mit „Privileges Required“ niedrig sowie „Attack Complexity“ niedrig neu bewertet, entsprechend dem Worst-Case-Szenario, dass ein Administrator Standardbenutzern lokalen Login-Zugriff gewährt hat. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in PaperCut

Alle Reports zu PaperCut

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.